Ресурс google_storage_object_acl
Синтаксис
Для проверки ресурса Google ObjectACL используется google_storage_object_acl
Примеры
describe google_storage_object_acl(bucket: 'bucket-with-object', object: 'image1', entity: user-email) do
it { should exist }
its('role') { should cmp "OWNER" }
its('bucket') { should eq 'bucket-with-object' }
its('email') { should include entity-email.com }
end
describe google_storage_object_acl(bucket: 'bucket-with-object', object: 'image1', entity: "allUsers") do
it { should_not exist }
end
Проверка существования ACL хранилища GCP
describe google_storage_object_acl(bucket: 'bucket-buvsjjcndqz', object: 'bucket-object-pmxbiikq', entity: 'user-object-viewer@spaterson-project.iam.gserviceaccount.com') do
it { should exist }
end
Проверка, что ACL объекта хранилища GCP имеет ожидаемую роль (READER, WRITER или OWNER)
describe google_storage_object_acl(bucket: 'bucket-buvsjjcndqz', object: 'bucket-object-pmxbiikq', entity: 'user-object-viewer@spaterson-project.iam.gserviceaccount.com') do
its('role') { should eq 'OWNER' }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_storage_object_acl:
domain- Домен, связанный с объектом.
email- Адрес электронной почты, связанный с объектом.
entity- Объект, удерживающий разрешение, в одном из следующих форматов: _ user-{{userId}} _ user-{{email}} (например, «user-liz@example.com») _ group-{{groupId}} _ group-{{email}} (например, «group-example@googlegroups.com») _ domain-{{domain}} (например, «domain-example.com») _ project-team-{{projectId}} _ allUsers _ allAuthenticatedUsers
entity_id- Идентификатор объекта.
generation- Номер генерации содержимого объекта, если применён к объекту.
id- Идентификатор записи управления доступом.
object- Имя объекта, если применён к объекту.
project_team- Команда проекта, связанная с объектом.
project_number- Команда проекта, связанная с объектом.
team- Команда.
Возможные значения:
- editors
- owners
- viewers
role- Разрешение доступа к объекту.
Возможные значения:
- OWNER
- READER
Разрешения GCP
Убедитесь, что Google Cloud Storage включён для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_storage_object_acl/